McAfee SecurityCenter puffer túlcsordulásos sebezhetősége

CH azonosító

CH-536

Felfedezés dátuma

2007.05.08.

Súlyosság

Magas

Érintett rendszerek

AntiSpyware
Internet Security Suite
McAfee
PC Protection Plus
Personal Firewall Plus
Privacy Service
QuickClean
SecurityCenter
SpamKiller
Total Protection
VirusScan
VirusScan Enterprise
VirusScan Plus
VirusScan Professional
Wireless Home Network Security

Érintett verziók

McAfee PC Protection Plus 2007
McAfee Personal Firewall Plus 7.x (2006)
McAfee Privacy Service 6.x
McAfee QuickClean 4 - 6.x
McAfee SecurityCenter 6 -7.x
McAfee SpamKiller 5 - 6.x
McAfee Total Protection 2007
McAfee VirusScan 8.x (2004) - 10.x (2006)
McAfee VirusScan Enterprise 8.x
McAfee VirusScan Plus 2007
McAfee VirusScan Professional 8.x
McAfee Wireless Home Network Security 2006
McAfee Internet Security Suite 2005 - 2007
McAfee AntiSpyware 6.x
McAfee SecurityCenter 4.x

Összefoglaló

A sebezhetőség kihasználása tetszőleges kód futtatását teszi lehetővé a fehasználó jogosultságaival.

Leírás

A sérülékenységet a SecurityCenter Subscription Manager ActiveX vezérlő (McSubMgr.dll)
hibája okozza az “IsOldAppInstalled()” eljárás kezelésekor. Ezt kihasználva egy különlegesen kialakított argumentumot küldve az eljárásnak puffer túlcsordulást lehet előidézni.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővéa fehasználó jogosultságaival egy rosszindulatú weboldal meglátogatásakor.

A sérülékenység a McAfee Subscription manager modul 7.2.147 és 6.0.25 előtti verzióit érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »